Vous déployez un équilibreur de charge HTTP(S) externe qui transfère le trafic vers des serveurs de la couche de présentation sur site. Pour bloquer les adresses IP malveillantes et atténuer les attaques XSS en périphérie avant que les ressources ne soient consommées, que devez-vous configurer ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une politique Google Cloud Armor et appliquez-la à un service de backend qui utilise un backend de groupe de points de terminaison réseau (NEG) Internet..
Pourquoi c'est la réponse
La bonne réponse est de créer une politique Google Cloud Armor et de l'appliquer à un service de backend qui utilise un backend de groupe de points de terminaison réseau (NEG) Internet. Cloud Armor est un service de sécurité en périphérie qui protège contre les attaques DDoS et XSS, et permet de bloquer des adresses IP malveillantes. Pour les déploiements sur site, un NEG Internet est nécessaire pour diriger le trafic de l'équilibreur de charge externe vers vos serveurs sur site. Les autres options sont incorrectes car : Appliquer Cloud Armor à un groupe d'instances non géré ne fonctionnerait pas pour des serveurs sur site, car les groupes d'instances sont spécifiques à Google Cloud. Les règles de pare-feu hiérarchiques ou VPC opèrent au niveau du réseau et des instances, et non en périphérie de l'équilibreur de charge HTTP(S) externe, ce qui ne permet pas d'atténuer les attaques avant la consommation des ressources par l'équilibreur de charge.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise